freeipa 主主搭建

IP host name DNS Descprition
192.168.1.170/24 www.dns.com 114.114.114.114 主服务器
192.168.1.181/24 node.dns.com 192.168.1.170 复制服务器

前提条件

先要设置本机机器名,并配置 DNS,必须保障机器名正确, 因为需要使用 FQDN,两台机器都是一样。

这里以 www.dns.com 为例,node.dns.com 请修改相应 IP 和 FQDN。

[] # hostnamectl set-hostname www.dns.leve.com
//查看一下
[] # hostname
www.dns.com
//还要修改 hosts 文件
[]# echo -e "192.168.1.170 www.dns.com" >> /etc/hosts

主服务器

1、安装

CentOS 8 中 FreeIPA 服务端和客户端的安装包是在 AppStream 仓库中的,我们可以先查看一下

# dnf module list idm
CentOS-8 - AppStream - mirrors.aliyun.com
Name Stream Profiles Summary
idm DL1 [e] adtrust, client, common [d], dns, server The Red Hat Enterprise Linux Identity Management system module
idm client [d] common [d] RHEL IdM long term support client module

CentOS Linux 8 - AppStream
Name Stream Profiles Summary
idm DL1 [e] adtrust, client, common [d], dns, server The Red Hat Enterprise Linux Identity Management system module
idm client [d] common [d] RHEL IdM long term support client module

提示:[d]默认,[e]已启用,[x]已禁用,[i]已安装

安装 FreeIPA 服务端需要使用 idm:DL1 这个模块,如下命令

# dnf module enable idm:DL1

注意 两台服务器都要激活这个模块

再更新一下模块:

# dnf distro-sync

接下来开始主服务器的安装。本例安装 ipa-server 和 ipa-server-dns

#dnf install ipa-server -N ipa-server-dns

接下来输入 FreeIPA 服务端安装命令,这将执行一系列脚本来配置并安装 FreeIPA。
注意,如果 dns.com 已经注册了外网域名,需要更改,不能重复。

# ipa-server-install --setup-dns

The log file for this installation can be found in /var/log/ipaserver-install.log
==============================================================================
This program will set up the IPA Server.
Version 4.8.0

This includes:
* Configure a stand-alone CA (dogtag) for certificate management
* Configure the NTP client (chronyd)
* Create and configure an instance of Directory Server
* Create and configure a Kerberos Key Distribution Center (KDC)
* Configure Apache (httpd)
* Configure DNS (bind)
* Configure the KDC to enable PKINIT

To accept the default shown 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

xiegwei

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值